Winfixer

Résolu
merci de votre rapide réponse
voici le listing

Logfile of HijackThis v1.99.1
Scan saved at 15:31:08, on 03/01/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\FTRTSVC.exe
C:\Program Files\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Norton AntiVirus\SAVScan.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
C:\Program Files\Winamp\winampa.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\LogiTray.exe
C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Messenger Plus! 3\MsgPlus.exe
C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
C:\program files\180solutions\ncase\msbb0323\msbb.exe
C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\lclock.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
C:\Program Files\eMule\emule.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
C:\PROGRA~1\Wanadoo\ComComp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\PROGRA~1\Wanadoo\Toaster.exe
D:\logiciel\NkbMonitor.exe
C:\PROGRA~1\Wanadoo\Inactivity.exe
C:\PROGRA~1\Wanadoo\PollingModule.exe
C:\WINDOWS\System32\AlertModule\AlertModule.exe
C:\PROGRA~1\IncrediMail\bin\IMApp.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\Wanadoo\Watch.exe
C:\WINDOWS\system32\HPZipm12.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
C:\PROGRA~1\IncrediMail\bin\IncMail.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.hqfvqcpjpxp.net/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhYqau/0kfdBEqtzF30xAmxW.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mfokidfmqfsbf.com/2PcqfswlEcn89bOxHcbsvCYze0W6mtfi3PcL_JiRtQo.jpg
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://lstard.stormcorp.net/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O2 - BHO: (no name) - {8A996699-51BF-4124-0AE0-248796E7AB12} - C:\DOCUME~1\beatrice\APPLIC~1\start balm mags\Army idle.exe
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
O4 - HKLM\..\Run: [msbb] c:\program files\180solutions\ncase\msbb0323\msbb.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [LClock] lclock.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe
O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
O4 - Global Startup: BeoPlayer.lnk = ?
O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
O20 - AppInit_DLLs: MsgPlusLoader.dll
O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

j attends la suite des évènements
merci
Configuration: windows xp sp2

32 réponses

Résumé de la discussion

Un log HijackThis sur Windows XP SP2 révèle une liste étendue d’éléments potentiellement indésirables, incluant des barres d’outils, des BHO et des services associés à des éditeurs tiers et à Wanadoo. Plusieurs éléments de réponse préconisent l’emploi d’outils externes tels que lopxp et CleanUp pour cibler les programmes auto-start et les fichiers verrouillés, tout en signalant des difficultés comme accès refusé et fichiers protégés. Des exemples mentionnés incluent Active Mail Lite.exe bloqué et Bowspam Logo, avec des difficultés similaires pour des composants réseau tels que Bonjour et des services Norton. Un second log datant du 10/01/2006 réapparaît avec des entrées équivalentes et montre l’ajout de Spybot SDHelper et des éléments Wanadoo au démarrage, soulignant la persistance des composants.

Bobot (l’IA à votre service)
  1. Bonjour Béatrice

    Tu as scanner ton pc avec ewido, il devrait faire un peu de nettoyage.
    Je connais de nom Tune up oui, (et maintenance en un clik a travers toi).Je ne les ai jamais utiliser mais je connais leurs principes...

    Merci de m'avoir laissé un ptit message, ca fait plaisir

    Bisous Béa et passez une très bonne soirée.
    1. De rien Béa

      Bonne promenade et si t as besoin, n hesites pas

      Bon week end a toi
      1. re bonjour Régis,

        toujours pas de problème
        j ai installer ewido

        maintenance en 1 clic est en fait Tune up Utilities, un petit programme qui répare des petits soucis et fait de la place sur l ordi.
        mais tu dois surement connaitre
        merci encore
        bea
    2. Coucou Béatrice

      ravi que ton soucis soit résolu
      En plus je crois que tes favoris indésirables, si t avais des soucis, sont enleves.

      **
      Bref,

      lopxp <-- supprime
      winfixer.reg <-- idem
      killbox <-- idem

      Hijack this je te conseilles de le garder dans un coin de ton pc, comme ca en cas de soucis, tu nous fournis un rapport hijack this.

      clean up <--- supprime le

      En revanche,

      spy bot et ad aware

      Oui c est tres important ! Ce sont 2antispywares complementaires, met les a jour chaque semaine et scan ton PC avec chacun d entre eux
      Je te remets les demos d utilisation pour que tu puisses les appliquer correctement:
      Spybot:
      Démo d’utilisation (merci à Balltrap34 pour cette réalisation).
      http://pageperso.aol.fr/Balltrap34/demo%20spybot.htm

      Ad aware:
      une petite vidéo d'utilisation ici:(merci à Moe31 pour cette réalisation).
      http://pageperso.aol.fr/balltrap34/adawrevid.asf

      Pour:tune up utilies,
      J ai regardé un peu son emploi sur la derniere version (celle ci est payante)
      http://www.01net.com/telecharger/windows/Utilitaire/optimiseurs_et_tests/fiches/26913.html
      C est juste pour regarder les possibilités de ce logiciel et il s avere tres interressant.Garde le pour accelerer ton demarrage,nettoie et optimise ton pc, tu t en sers?

      maintenance en 1 clip
      Perso, je ne le connais pas, tu peux m en dire plus?

      **
      J ai vu que tu n avais pas d anti trojans, je te conseilles ceci:

      2/ Ewido:
      http://download.ewido.net/ewido-setup.exe

      Installation puis mises à jour.

      a+

      1. merci de tous tes conseils
        j essaierai de t en dire plus au sujet de maintenance en 1 clic
        c est un ami qui me l avait installé

        là, je dois m absenter durant 2 heures

        en tout cas , MERCIi encore MILLE FOIS

        A+
    3. j oubliais

      cleane up , et spy bot et ad aware ??? dois je les garder ???

      ne font ils pas double emploi avec ceux que j avais : tune up utilies, maintenance en 1 clip

      ou dois je sortir les miens pour garder les tiens ????
      car j avoue je n y comprends rien
      1. je n' ai plus aucune fenêtres de pub qui s ouvrent
        winfixer : plus aucune nouvelle
        je n arrive pas à croire que nous sommes à la fin de ma galère
        merci pour ton travail

        par contre peux tu me dire si je dois désinstaller lopxp winfixer.reg killbox hijackthis
        1. bonjour et merci d etre toujours à l écoute

          Logfile of HijackThis v1.99.1
          Scan saved at 10:08:12, on 14/01/2006
          Platform: Windows XP SP2 (WinNT 5.01.2600)
          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

          Running processes:
          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\System32\FTRTSVC.exe
          C:\Program Files\Norton AntiVirus\navapsvc.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\Program Files\Norton AntiVirus\SAVScan.exe
          C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          C:\WINDOWS\system32\svchost.exe
          C:\Program Files\Bonjour\mDNSResponder.exe
          C:\WINDOWS\Explorer.EXE
          C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          C:\Program Files\Winamp\winampa.exe
          C:\WINDOWS\system32\LVCOMSX.EXE
          C:\Program Files\Logitech\Video\LogiTray.exe
          C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
          C:\Program Files\Messenger Plus! 3\MsgPlus.exe
          C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
          C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
          C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
          C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
          C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
          C:\Program Files\iTunes\iTunesHelper.exe
          C:\Program Files\QuickTime\qttask.exe
          C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\lclock.exe
          C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
          C:\Program Files\eMule\emule.exe
          C:\Program Files\MSN Messenger\msnmsgr.exe
          C:\PROGRA~1\Wanadoo\ComComp.exe
          C:\PROGRA~1\Wanadoo\Toaster.exe
          C:\PROGRA~1\Wanadoo\Inactivity.exe
          C:\PROGRA~1\Wanadoo\PollingModule.exe
          C:\WINDOWS\System32\AlertModule\AlertModule.exe
          C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
          C:\Program Files\Logitech\Video\FxSvr2.exe
          C:\PROGRA~1\IncrediMail\bin\IMApp.exe
          C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
          D:\logiciel\NkbMonitor.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
          C:\Program Files\iPod\bin\iPodService.exe
          C:\WINDOWS\system32\HPZipm12.exe
          C:\PROGRA~1\Wanadoo\Watch.exe
          C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
          C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
          C:\PROGRA~1\IncrediMail\bin\IncMail.exe
          C:\Program Files\Messenger\msmsgs.exe
          C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe

          R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
          R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
          O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
          O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
          O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
          O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
          O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
          O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
          O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
          O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
          O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
          O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
          O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
          O4 - HKCU\..\Run: [LClock] lclock.exe
          O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
          O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
          O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
          O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
          O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
          O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
          O4 - Global Startup: BeoPlayer.lnk = ?
          O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
          O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
          O4 - Global Startup: hpoddt01.exe.lnk = ?
          O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
          O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
          O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
          O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
          O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
          O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
          O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
          O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
          O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
          O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
          O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
          O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
          O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
          O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
          O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
          O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
          O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
          O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
          O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
          O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
          O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
          O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
          O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
          O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
          O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
          O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
          1. salut

            fixe ceci

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://uzzlenbhbwfxhxfdwupqlgb.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhbcfWK1OrFsH6tzF30xAmxW.html

            et supprime ceci manuellement (clik droit supprimer)

            C:\Documents and Settings\beatrice\Application Data \BowsSpamLogo

            ++
            1. cette fois , c est bien parti dans la corbelle et j ai vidé

              j attends la suite
          2. Oui je trouve bien le BowsSpamLogo avec Active Mail Lite.exe et zbakifkl.exe
            1. Re,

              si tu te rend ici, tu trouves ceci?

              C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo

              A+
              1. ACE Mega CoDecS Pack
                Ad-Aware SE Personal
                Adobe Reader 6.0 - Français
                AIDA32 v3.80
                AlertInfo
                Archiveur WinRAR
                ArcSoft Panorama Maker 3
                ArcSoft PhotoImpression
                ArcSoft VideoImpression 1.6
                BeoPlayer
                BeoSound 2
                BPS Spyware-Adware Remover 8.2.0.9
                BSPlayer
                CC_ccStart
                ccCommon
                CleanUp!
                CloneCD
                Correctif Windows XP - KB873333
                Correctif Windows XP - KB885250
                Correctif Windows XP - KB887472
                Correctif Windows XP - KB888113
                Correctif Windows XP - KB888302
                Correctif Windows XP - KB890175
                Correctif Windows XP - KB890859
                Correctif Windows XP - KB890923
                Correctif Windows XP - KB891781
                Correctif Windows XP - KB893066
                Correctif Windows XP - KB893086
                Digital Camera (2320)
                DiMAGE Messenger 2.0
                DiMAGE Viewer
                Disque de souvenirs HP
                DivX
                DivX Player
                EasyCleaner
                EasyCleaner
                eMule
                Finance2002 9.1.0.0
                Free - Kit de connexion
                FTP Expert 3
                HijackThis 1.99.1
                HP Image Zone Express
                hp psc 2200 series
                IncrediMail Xe
                Interstitial Ad Delivery by 180 Search Assistant
                J2SE Runtime Environment 5.0 Update 1
                Java 2 Runtime Environment, SE v1.4.2_06
                Lecteur Windows Media 10
                Livebox
                LiveReg (Symantec Corporation)
                LiveUpdate 1.90 (Symantec Corporation)
                Logitech Desktop Messenger
                Logitech Print Service
                Logitech QuickCam
                Macromedia Flash Player 8
                Messenger Plus! 3
                Microsoft Office PowerPoint Viewer 2003
                Microsoft Office Professional Edition 2003
                Mise à jour de sécurité pour Windows XP (KB883939)
                Mise à jour de sécurité pour Windows XP (KB890046)
                Mise à jour de sécurité pour Windows XP (KB893756)
                Mise à jour de sécurité pour Windows XP (KB896358)
                Mise à jour de sécurité pour Windows XP (KB896422)
                Mise à jour de sécurité pour Windows XP (KB896423)
                Mise à jour de sécurité pour Windows XP (KB896424)
                Mise à jour de sécurité pour Windows XP (KB896428)
                Mise à jour de sécurité pour Windows XP (KB896688)
                Mise à jour de sécurité pour Windows XP (KB899587)
                Mise à jour de sécurité pour Windows XP (KB899588)
                Mise à jour de sécurité pour Windows XP (KB899589)
                Mise à jour de sécurité pour Windows XP (KB899591)
                Mise à jour de sécurité pour Windows XP (KB900725)
                Mise à jour de sécurité pour Windows XP (KB901017)
                Mise à jour de sécurité pour Windows XP (KB901214)
                Mise à jour de sécurité pour Windows XP (KB902400)
                Mise à jour de sécurité pour Windows XP (KB903235)
                Mise à jour de sécurité pour Windows XP (KB904706)
                Mise à jour de sécurité pour Windows XP (KB905414)
                Mise à jour de sécurité pour Windows XP (KB905749)
                Mise à jour de sécurité pour Windows XP (KB905915)
                Mise à jour de sécurité pour Windows XP (KB912919)
                Mise à jour pour Windows XP (KB894391)
                Mise à jour pour Windows XP (KB896727)
                Mise à jour pour Windows XP (KB898461)
                Mise à jour pour Windows XP (KB910437)
                MSN Messenger 7.5
                MSRedist
                Navigateur Wanadoo
                Nero 6 Ultra Edition
                Nikon FotoShare
                Nikon Message Center
                Norton AntiVirus 2004
                Norton AntiVirus 2004 (Symantec Corporation)
                Norton AntiVirus Parent MSI
                NVIDIA Windows 2000/XP Display Drivers
                NVIDIA Windows 95/98/ME/2000/XP Stereo Drivers
                OtsDJ Demo 1.00.184
                Outil de connexion Wanadoo
                Overnet
                PAD Lookups by 180 Search Assistant
                PeerGuardian v1.99 pr14
                Photo et imagerie HP 2.0 - All-in-One
                Photo et imagerie HP 2.0 - All-in-One Pilote
                Photo et imagerie HP 2.0 - hp psc 2200 series
                PictureProject
                Pilote Webcam pour DiMAGE KONICA_MINOLTA
                Pochette Express 2
                Programme de gestion Camera de Logitech®
                QuickTime
                QVGDM Seconde Edition
                RealOne Player
                SAGEM F@st 800-840
                SoundMAX
                Spybot - Search & Destroy 1.4
                Su-Doku Quest
                Symantec Script Blocking Installer
                SymNet
                Systran Professional Premium 4.0
                TuneUp Utilities 2004
                Wanadoo Messager
                Wanadoo visio
                wanadoo_toolbar
                Winamp (remove only)
                Windows Installer 3.1 (KB893803)
                Windows Installer 3.1 (KB893803)
                Windows Media Format Runtime
                WordBiz version 1.7
                XviD MPEG-4 Video Codec
                1. HijackThis -> Open the misc tools sections -> open Uninstall manager -> clique sur "Save list" -> enregistre le fichier -> fais-en un copier/coller ici.
                  1. salut
                    remet un lopxp

                    a+
                    1. voici

                      Rapport fait à 19:27:34,35 le 10/01/2006

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                      05/01/2006 16:23 <REP> Spybot - Search & Destroy
                      30/11/2005 16:19 1373 QTSBandwidthCache
                      18/05/2005 14:08 <REP> Apple Computer
                      31/03/2005 21:51 <REP> Messenger Plus!
                      31/03/2005 21:50 <REP> Realtonsbikelong
                      03/02/2005 11:10 <REP> QuickTime
                      16/01/2005 20:55 2996 hpzinstall.log
                      14/01/2005 22:55 <REP> Adobe
                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:28 <REP> Symantec
                      3 fichier(s) 4431 octets
                      10 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\beatrice\Application Data

                      05/01/2006 16:16 <REP> Lavasoft
                      30/12/2005 18:52 <REP> Macromedia
                      20/09/2005 15:04 <REP> Image Zone Express
                      29/08/2005 19:28 <REP> Google
                      23/07/2005 22:43 <REP> Visicom Media
                      30/05/2005 13:34 <REP> AlertInfo
                      24/05/2005 18:48 <REP> Nikon
                      18/05/2005 14:09 <REP> Apple Computer
                      31/03/2005 21:49 <REP> BowsSpamLogo
                      26/03/2005 18:54 <REP> Wanadoo visio
                      17/03/2005 23:47 <REP> BeoMediaDatabase
                      28/02/2005 16:09 <REP> DIMAGE
                      25/02/2005 18:22 <REP> Zylom
                      08/02/2005 20:47 <REP> Ahead
                      25/01/2005 22:30 <REP> ArcSoft
                      25/01/2005 15:01 <REP> Real
                      24/01/2005 19:07 0 hpothb07.dat
                      24/01/2005 19:07 0 hpothb07.tif
                      17/01/2005 19:11 <REP> FotoWire
                      16/01/2005 23:50 <REP> Sun
                      16/01/2005 22:57 <REP> AdobeUM
                      16/01/2005 22:56 <REP> Adobe
                      16/01/2005 21:06 <REP> Hewlett-Packard
                      16/01/2005 20:38 <REP> Help
                      15/01/2005 13:15 <REP> TuneUp Software
                      14/01/2005 22:29 <REP> Symantec
                      14/01/2005 21:51 <REP> Identities
                      14/01/2005 21:51 62 desktop.ini
                      14/01/2005 21:51 <REP> ..
                      14/01/2005 21:51 <REP> .
                      14/01/2005 21:51 <REP> Microsoft
                      3 fichier(s) 62 octets
                      28 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      1 fichier(s) 62 octets
                      3 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

                      04/01/2006 16:25 <REP> MessengerPlus! 3
                      01/01/2006 15:26 <REP> Macromedia
                      23/12/2005 14:32 <REP> Apple Computer
                      23/12/2005 14:32 <REP> TuneUp Software
                      21/12/2005 01:33 <REP> Adobe
                      21/12/2005 00:08 <REP> Help
                      21/12/2005 00:07 <REP> Real
                      21/12/2005 00:02 <REP> Identities
                      21/12/2005 00:01 62 desktop.ini
                      21/12/2005 00:01 <REP> ..
                      21/12/2005 00:01 <REP> .
                      21/12/2005 00:01 <REP> Microsoft
                      1 fichier(s) 62 octets
                      11 R‚p(s) 24387584 octets libres
                      ******************************************
                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\WINDOWS\Tasks

                      20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
                      20/12/2005 18:28 418 Symantec NetDetect.job
                      21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
                      15/01/2005 13:15 418 Maintenance en 1 clic.job
                      14/01/2005 21:51 6 SA.DAT
                      14/01/2005 21:44 65 desktop.ini
                      14/01/2005 21:44 <REP> ..
                      14/01/2005 21:44 <REP> .
                      6 fichier(s) 1ÿ843 octets
                      2 R‚p(s) 24ÿ399ÿ872 octets libres

                      ******************************************
                      Recherche dans Program files

                      Le dossier C:\Program Files\C2Media n'existe pas

                      *************** Fin du rapport ****************
                      Rapport fait à 17:48:59,56 le 12/01/2006

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                      05/01/2006 16:23 <REP> Spybot - Search & Destroy
                      30/11/2005 16:19 1373 QTSBandwidthCache
                      18/05/2005 14:08 <REP> Apple Computer
                      31/03/2005 21:51 <REP> Messenger Plus!
                      31/03/2005 21:50 <REP> Realtonsbikelong
                      03/02/2005 11:10 <REP> QuickTime
                      16/01/2005 20:55 2996 hpzinstall.log
                      14/01/2005 22:55 <REP> Adobe
                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:28 <REP> Symantec
                      3 fichier(s) 4431 octets
                      10 R‚p(s) 27877376 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\beatrice\Application Data

                      05/01/2006 16:16 <REP> Lavasoft
                      30/12/2005 18:52 <REP> Macromedia
                      20/09/2005 15:04 <REP> Image Zone Express
                      29/08/2005 19:28 <REP> Google
                      23/07/2005 22:43 <REP> Visicom Media
                      30/05/2005 13:34 <REP> AlertInfo
                      24/05/2005 18:48 <REP> Nikon
                      18/05/2005 14:09 <REP> Apple Computer
                      31/03/2005 21:49 <REP> BowsSpamLogo
                      26/03/2005 18:54 <REP> Wanadoo visio
                      17/03/2005 23:47 <REP> BeoMediaDatabase
                      28/02/2005 16:09 <REP> DIMAGE
                      25/02/2005 18:22 <REP> Zylom
                      08/02/2005 20:47 <REP> Ahead
                      25/01/2005 22:30 <REP> ArcSoft
                      25/01/2005 15:01 <REP> Real
                      24/01/2005 19:07 0 hpothb07.dat
                      24/01/2005 19:07 0 hpothb07.tif
                      17/01/2005 19:11 <REP> FotoWire
                      16/01/2005 23:50 <REP> Sun
                      16/01/2005 22:57 <REP> AdobeUM
                      16/01/2005 22:56 <REP> Adobe
                      16/01/2005 21:06 <REP> Hewlett-Packard
                      16/01/2005 20:38 <REP> Help
                      15/01/2005 13:15 <REP> TuneUp Software
                      14/01/2005 22:29 <REP> Symantec
                      14/01/2005 21:51 <REP> Identities
                      14/01/2005 21:51 62 desktop.ini
                      14/01/2005 21:51 <REP> ..
                      14/01/2005 21:51 <REP> .
                      14/01/2005 21:51 <REP> Microsoft
                      3 fichier(s) 62 octets
                      28 R‚p(s) 27877376 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      1 fichier(s) 62 octets
                      3 R‚p(s) 27877376 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

                      04/01/2006 16:25 <REP> MessengerPlus! 3
                      01/01/2006 15:26 <REP> Macromedia
                      23/12/2005 14:32 <REP> Apple Computer
                      23/12/2005 14:32 <REP> TuneUp Software
                      21/12/2005 01:33 <REP> Adobe
                      21/12/2005 00:08 <REP> Help
                      21/12/2005 00:07 <REP> Real
                      21/12/2005 00:02 <REP> Identities
                      21/12/2005 00:01 62 desktop.ini
                      21/12/2005 00:01 <REP> ..
                      21/12/2005 00:01 <REP> .
                      21/12/2005 00:01 <REP> Microsoft
                      1 fichier(s) 62 octets
                      11 R‚p(s) 27873280 octets libres
                      ******************************************
                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\WINDOWS\Tasks

                      20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
                      20/12/2005 18:28 418 Symantec NetDetect.job
                      21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
                      15/01/2005 13:15 418 Maintenance en 1 clic.job
                      14/01/2005 21:51 6 SA.DAT
                      14/01/2005 21:44 65 desktop.ini
                      14/01/2005 21:44 <REP> ..
                      14/01/2005 21:44 <REP> .
                      6 fichier(s) 1ÿ843 octets
                      2 R‚p(s) 27ÿ873ÿ280 octets libres

                      ******************************************
                      Recherche dans Program files

                      Rapport fait à 17:51:33,93 le 12/01/2006

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                      05/01/2006 16:23 <REP> Spybot - Search & Destroy
                      30/11/2005 16:19 1373 QTSBandwidthCache
                      18/05/2005 14:08 <REP> Apple Computer
                      31/03/2005 21:51 <REP> Messenger Plus!
                      31/03/2005 21:50 <REP> Realtonsbikelong
                      03/02/2005 11:10 <REP> QuickTime
                      16/01/2005 20:55 2996 hpzinstall.log
                      14/01/2005 22:55 <REP> Adobe
                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:28 <REP> Symantec
                      3 fichier(s) 4431 octets
                      10 R‚p(s) 27848704 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\beatrice\Application Data

                      05/01/2006 16:16 <REP> Lavasoft
                      30/12/2005 18:52 <REP> Macromedia
                      20/09/2005 15:04 <REP> Image Zone Express
                      29/08/2005 19:28 <REP> Google
                      23/07/2005 22:43 <REP> Visicom Media
                      30/05/2005 13:34 <REP> AlertInfo
                      24/05/2005 18:48 <REP> Nikon
                      18/05/2005 14:09 <REP> Apple Computer
                      31/03/2005 21:49 <REP> BowsSpamLogo
                      26/03/2005 18:54 <REP> Wanadoo visio
                      17/03/2005 23:47 <REP> BeoMediaDatabase
                      28/02/2005 16:09 <REP> DIMAGE
                      25/02/2005 18:22 <REP> Zylom
                      08/02/2005 20:47 <REP> Ahead
                      25/01/2005 22:30 <REP> ArcSoft
                      25/01/2005 15:01 <REP> Real
                      24/01/2005 19:07 0 hpothb07.dat
                      24/01/2005 19:07 0 hpothb07.tif
                      17/01/2005 19:11 <REP> FotoWire
                      16/01/2005 23:50 <REP> Sun
                      16/01/2005 22:57 <REP> AdobeUM
                      16/01/2005 22:56 <REP> Adobe
                      16/01/2005 21:06 <REP> Hewlett-Packard
                      16/01/2005 20:38 <REP> Help
                      15/01/2005 13:15 <REP> TuneUp Software
                      14/01/2005 22:29 <REP> Symantec
                      14/01/2005 21:51 <REP> Identities
                      14/01/2005 21:51 62 desktop.ini
                      14/01/2005 21:51 <REP> ..
                      14/01/2005 21:51 <REP> .
                      14/01/2005 21:51 <REP> Microsoft
                      3 fichier(s) 62 octets
                      28 R‚p(s) 27844608 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      1 fichier(s) 62 octets
                      3 R‚p(s) 27844608 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

                      04/01/2006 16:25 <REP> MessengerPlus! 3
                      01/01/2006 15:26 <REP> Macromedia
                      23/12/2005 14:32 <REP> Apple Computer
                      23/12/2005 14:32 <REP> TuneUp Software
                      21/12/2005 01:33 <REP> Adobe
                      21/12/2005 00:08 <REP> Help
                      21/12/2005 00:07 <REP> Real
                      21/12/2005 00:02 <REP> Identities
                      21/12/2005 00:01 62 desktop.ini
                      21/12/2005 00:01 <REP> ..
                      21/12/2005 00:01 <REP> .
                      21/12/2005 00:01 <REP> Microsoft
                      1 fichier(s) 62 octets
                      11 R‚p(s) 27844608 octets libres
                      ******************************************
                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\WINDOWS\Tasks

                      20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
                      20/12/2005 18:28 418 Symantec NetDetect.job
                      21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
                      15/01/2005 13:15 418 Maintenance en 1 clic.job
                      14/01/2005 21:51 6 SA.DAT
                      14/01/2005 21:44 65 desktop.ini
                      14/01/2005 21:44 <REP> ..
                      14/01/2005 21:44 <REP> .
                      6 fichier(s) 1ÿ843 octets
                      2 R‚p(s) 27ÿ844ÿ608 octets libres

                      ******************************************
                      Recherche dans Program files

                      Rapport fait à 17:52:19,14 le 12/01/2006

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                      05/01/2006 16:23 <REP> Spybot - Search & Destroy
                      30/11/2005 16:19 1373 QTSBandwidthCache
                      18/05/2005 14:08 <REP> Apple Computer
                      31/03/2005 21:51 <REP> Messenger Plus!
                      31/03/2005 21:50 <REP> Realtonsbikelong
                      03/02/2005 11:10 <REP> QuickTime
                      16/01/2005 20:55 2996 hpzinstall.log
                      14/01/2005 22:55 <REP> Adobe
                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:28 <REP> Symantec
                      3 fichier(s) 4431 octets
                      10 R‚p(s) 27844608 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\beatrice\Application Data

                      05/01/2006 16:16 <REP> Lavasoft
                      30/12/2005 18:52 <REP> Macromedia
                      20/09/2005 15:04 <REP> Image Zone Express
                      29/08/2005 19:28 <REP> Google
                      23/07/2005 22:43 <REP> Visicom Media
                      30/05/2005 13:34 <REP> AlertInfo
                      24/05/2005 18:48 <REP> Nikon
                      18/05/2005 14:09 <REP> Apple Computer
                      31/03/2005 21:49 <REP> BowsSpamLogo
                      26/03/2005 18:54 <REP> Wanadoo visio
                      17/03/2005 23:47 <REP> BeoMediaDatabase
                      28/02/2005 16:09 <REP> DIMAGE
                      25/02/2005 18:22 <REP> Zylom
                      08/02/2005 20:47 <REP> Ahead
                      25/01/2005 22:30 <REP> ArcSoft
                      25/01/2005 15:01 <REP> Real
                      24/01/2005 19:07 0 hpothb07.dat
                      24/01/2005 19:07 0 hpothb07.tif
                      17/01/2005 19:11 <REP> FotoWire
                      16/01/2005 23:50 <REP> Sun
                      16/01/2005 22:57 <REP> AdobeUM
                      16/01/2005 22:56 <REP> Adobe
                      16/01/2005 21:06 <REP> Hewlett-Packard
                      16/01/2005 20:38 <REP> Help
                      15/01/2005 13:15 <REP> TuneUp Software
                      14/01/2005 22:29 <REP> Symantec
                      14/01/2005 21:51 <REP> Identities
                      14/01/2005 21:51 62 desktop.ini
                      14/01/2005 21:51 <REP> ..
                      14/01/2005 21:51 <REP> .
                      14/01/2005 21:51 <REP> Microsoft
                      3 fichier(s) 62 octets
                      28 R‚p(s) 27840512 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      1 fichier(s) 62 octets
                      3 R‚p(s) 27840512 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

                      04/01/2006 16:25 <REP> MessengerPlus! 3
                      01/01/2006 15:26 <REP> Macromedia
                      23/12/2005 14:32 <REP> Apple Computer
                      23/12/2005 14:32 <REP> TuneUp Software
                      21/12/2005 01:33 <REP> Adobe
                      21/12/2005 00:08 <REP> Help
                      21/12/2005 00:07 <REP> Real
                      21/12/2005 00:02 <REP> Identities
                      21/12/2005 00:01 62 desktop.ini
                      21/12/2005 00:01 <REP> ..
                      21/12/2005 00:01 <REP> .
                      21/12/2005 00:01 <REP> Microsoft
                      1 fichier(s) 62 octets
                      11 R‚p(s) 27840512 octets libres
                      ******************************************
                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\WINDOWS\Tasks

                      20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
                      20/12/2005 18:28 418 Symantec NetDetect.job
                      21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
                      15/01/2005 13:15 418 Maintenance en 1 clic.job
                      14/01/2005 21:51 6 SA.DAT
                      14/01/2005 21:44 65 desktop.ini
                      14/01/2005 21:44 <REP> ..
                      14/01/2005 21:44 <REP> .
                      6 fichier(s) 1ÿ843 octets
                      2 R‚p(s) 27ÿ840ÿ512 octets libres

                      ******************************************
                      Recherche dans Program files

                      Le dossier C:\Program Files\C2Media n'existe pas

                      *************** Fin du rapport ****************

                      merci
                  2. re,

                    relance hijack this et fixe:

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://btvbrttigkqpfyen.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhZdONHIS6V7X6tzF30xAmxW.php

                    O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe

                    Double clic sur killbox.exe (Pocket Killbox)

                    - coche: delete on reboot
                    - Dans "Full Path of File to Delete"
                    copie et colle:

                    C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo

                    - clique sur la croix rouge
                    - une fenêtre va apparaître pour confirmation clique sur YES
                    - une seconde fenêtre te demande si tu veux redémarrer clique sur YES

                    Si ce message s’affiche ignore le :
                    http://tinypic.com/jsj7kl.jpg
                    Laisse le pc redémarrer.
                    Et après reposte un log HijackThis.

                    A+

                    1. bonjour régis

                      Logfile of HijackThis v1.99.1
                      Scan saved at 15:26:05, on 12/01/2006
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                      C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                      C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
                      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                      C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\lclock.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\AlertModule\AlertModule.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\Program Files\Bang & Olufsen\BeoPlayer\BeoPlayer.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\PROGRA~1\IncrediMail\bin\IMApp.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      D:\logiciel\NkbMonitor.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                      C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe
                      C:\Program Files\Messenger\msmsgs.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://uzzlenbhbwfxhxfdwupqlgb.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhbcfWK1OrFsH6tzF30xAmxW.html
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
                      O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                      O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [LClock] lclock.exe
                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - Global Startup: BeoPlayer.lnk = ?
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      O4 - Global Startup: hpoddt01.exe.lnk = ?
                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                      O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                      O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

                      merci
                  3. Tu peux remettre un lopxp?
                    1. Rapport fait à 19:27:34,35 le 10/01/2006

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\All Users\Application Data

                      05/01/2006 16:23 <REP> Spybot - Search & Destroy
                      30/11/2005 16:19 1373 QTSBandwidthCache
                      18/05/2005 14:08 <REP> Apple Computer
                      31/03/2005 21:51 <REP> Messenger Plus!
                      31/03/2005 21:50 <REP> Realtonsbikelong
                      03/02/2005 11:10 <REP> QuickTime
                      16/01/2005 20:55 2996 hpzinstall.log
                      14/01/2005 22:55 <REP> Adobe
                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:28 <REP> Symantec
                      3 fichier(s) 4431 octets
                      10 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\beatrice\Application Data

                      05/01/2006 16:16 <REP> Lavasoft
                      30/12/2005 18:52 <REP> Macromedia
                      20/09/2005 15:04 <REP> Image Zone Express
                      29/08/2005 19:28 <REP> Google
                      23/07/2005 22:43 <REP> Visicom Media
                      30/05/2005 13:34 <REP> AlertInfo
                      24/05/2005 18:48 <REP> Nikon
                      18/05/2005 14:09 <REP> Apple Computer
                      31/03/2005 21:49 <REP> BowsSpamLogo
                      26/03/2005 18:54 <REP> Wanadoo visio
                      17/03/2005 23:47 <REP> BeoMediaDatabase
                      28/02/2005 16:09 <REP> DIMAGE
                      25/02/2005 18:22 <REP> Zylom
                      08/02/2005 20:47 <REP> Ahead
                      25/01/2005 22:30 <REP> ArcSoft
                      25/01/2005 15:01 <REP> Real
                      24/01/2005 19:07 0 hpothb07.dat
                      24/01/2005 19:07 0 hpothb07.tif
                      17/01/2005 19:11 <REP> FotoWire
                      16/01/2005 23:50 <REP> Sun
                      16/01/2005 22:57 <REP> AdobeUM
                      16/01/2005 22:56 <REP> Adobe
                      16/01/2005 21:06 <REP> Hewlett-Packard
                      16/01/2005 20:38 <REP> Help
                      15/01/2005 13:15 <REP> TuneUp Software
                      14/01/2005 22:29 <REP> Symantec
                      14/01/2005 21:51 <REP> Identities
                      14/01/2005 21:51 62 desktop.ini
                      14/01/2005 21:51 <REP> ..
                      14/01/2005 21:51 <REP> .
                      14/01/2005 21:51 <REP> Microsoft
                      3 fichier(s) 62 octets
                      28 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\Default User\Application Data

                      14/01/2005 22:38 62 desktop.ini
                      14/01/2005 22:36 <REP> ..
                      14/01/2005 22:36 <REP> Microsoft
                      14/01/2005 22:36 <REP> .
                      1 fichier(s) 62 octets
                      3 R‚p(s) 24387584 octets libres
                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\Documents and Settings\J‚r“me\Application Data

                      04/01/2006 16:25 <REP> MessengerPlus! 3
                      01/01/2006 15:26 <REP> Macromedia
                      23/12/2005 14:32 <REP> Apple Computer
                      23/12/2005 14:32 <REP> TuneUp Software
                      21/12/2005 01:33 <REP> Adobe
                      21/12/2005 00:08 <REP> Help
                      21/12/2005 00:07 <REP> Real
                      21/12/2005 00:02 <REP> Identities
                      21/12/2005 00:01 62 desktop.ini
                      21/12/2005 00:01 <REP> ..
                      21/12/2005 00:01 <REP> .
                      21/12/2005 00:01 <REP> Microsoft
                      1 fichier(s) 62 octets
                      11 R‚p(s) 24387584 octets libres
                      ******************************************
                      Recherche des taches planifiées dans C:\WINDOWS\tasks

                      Le volume dans le lecteur C n'a pas de nom.
                      Le num‚ro de s‚rie du volume est 8071-BFE8

                      R‚pertoire de C:\WINDOWS\Tasks

                      20/12/2005 18:35 588 Norton AntiVirus - Analyser mon ordinateur.job
                      20/12/2005 18:28 418 Symantec NetDetect.job
                      21/01/2005 19:13 348 FRU Task #Hewlett-Packard#hp psc 2200 series#1106331127.job
                      15/01/2005 13:15 418 Maintenance en 1 clic.job
                      14/01/2005 21:51 6 SA.DAT
                      14/01/2005 21:44 65 desktop.ini
                      14/01/2005 21:44 <REP> ..
                      14/01/2005 21:44 <REP> .
                      6 fichier(s) 1ÿ843 octets
                      2 R‚p(s) 24ÿ399ÿ872 octets libres

                      ******************************************
                      Recherche dans Program files

                      Le dossier C:\Program Files\C2Media n'existe pas

                      *************** Fin du rapport ****************
                  4. coucou Béatrice;

                    Remet un hijack this et dis moi ou en sont tes soucis

                    a+
                    1. voici le log

                      Logfile of HijackThis v1.99.1
                      Scan saved at 18:53:23, on 10/01/2006
                      Platform: Windows XP SP2 (WinNT 5.01.2600)
                      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                      Running processes:
                      C:\WINDOWS\System32\smss.exe
                      C:\WINDOWS\system32\winlogon.exe
                      C:\WINDOWS\system32\services.exe
                      C:\WINDOWS\system32\lsass.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\WINDOWS\System32\svchost.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      C:\WINDOWS\Explorer.EXE
                      C:\WINDOWS\system32\spoolsv.exe
                      C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                      C:\Program Files\Winamp\winampa.exe
                      C:\WINDOWS\system32\LVCOMSX.EXE
                      C:\Program Files\Logitech\Video\LogiTray.exe
                      C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                      C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                      C:\Program Files\Messenger Plus! 3\MsgPlus.exe
                      C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                      C:\Program Files\Java\jre1.5.0_01\bin\jucheck.exe
                      C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe
                      C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
                      C:\Program Files\iTunes\iTunesHelper.exe
                      C:\Program Files\QuickTime\qttask.exe
                      C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                      C:\WINDOWS\system32\ctfmon.exe
                      C:\WINDOWS\lclock.exe
                      C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      C:\WINDOWS\System32\FTRTSVC.exe
                      C:\Program Files\Norton AntiVirus\navapsvc.exe
                      C:\WINDOWS\system32\nvsvc32.exe
                      C:\Program Files\Norton AntiVirus\SAVScan.exe
                      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      C:\WINDOWS\system32\svchost.exe
                      C:\PROGRA~1\Wanadoo\EspaceWanadoo.exe
                      C:\Program Files\eMule\emule.exe
                      C:\Program Files\MSN Messenger\msnmsgr.exe
                      c:\progra~1\intern~1\iexplore.exe
                      C:\PROGRA~1\Wanadoo\ComComp.exe
                      C:\PROGRA~1\Wanadoo\Toaster.exe
                      C:\Program Files\Logitech\Video\FxSvr2.exe
                      C:\PROGRA~1\Wanadoo\Inactivity.exe
                      C:\PROGRA~1\Wanadoo\PollingModule.exe
                      C:\WINDOWS\System32\AlertModule\AlertModule.exe
                      C:\PROGRA~1\IncrediMail\bin\IMApp.exe
                      C:\Program Files\Internet Explorer\iexplore.exe
                      C:\Program Files\Bonjour\mDNSResponder.exe
                      C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
                      D:\logiciel\NkbMonitor.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
                      C:\WINDOWS\system32\wuauclt.exe
                      C:\Program Files\iPod\bin\iPodService.exe
                      C:\WINDOWS\system32\msiexec.exe
                      C:\WINDOWS\system32\HPZipm12.exe
                      C:\PROGRA~1\Wanadoo\Watch.exe
                      C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
                      C:\PROGRA~1\Wanadoo\WOOBrowser\WOOBrowser.exe
                      C:\Program Files\Messenger\msmsgs.exe
                      C:\PROGRA~1\IncrediMail\bin\IncMail.exe
                      C:\Program Files\Norton AntiVirus\OPScan.exe
                      C:\Documents and Settings\beatrice\Mes documents\Messages\HijackThis.exe

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://btvbrttigkqpfyen.com/2PcqfswlEcnd9Ae5pAvXJpXdXxgfuLCjbuKZN_zEwhZdONHIS6V7X6tzF30xAmxW.php
                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
                      R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SearchPageURL.dll
                      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
                      O2 - BHO: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
                      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
                      O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O3 - Toolbar: Systran40premi.IEPlugIn - {D3919E1A-D6A5-11D6-AC3E-00B0D094B576} - C:\Program Files\Systran\4_0\Premium\IEPlugIn.dll
                      O3 - Toolbar: Toolbar Wanadoo - {4E7BD74F-2B8D-469E-8FB0-B921F5DBF922} - C:\PROGRA~1\wanadoo_toolbar\wanadoo_toolbar1.dll
                      O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\Smtray.exe
                      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize
                      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                      O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                      O4 - HKLM\..\Run: [WinampAgent] C:\Program Files\Winamp\winampa.exe
                      O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                      O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                      O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                      O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_01\bin\jusched.exe
                      O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                      O4 - HKLM\..\Run: [CloneCDElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                      O4 - HKLM\..\Run: [CloneCDTray] "C:\Program Files\Elaborate Bytes\CloneCD\CloneCDTray.exe"
                      O4 - HKLM\..\Run: [Beoplayertray] C:\Program Files\Bang & Olufsen\BeoPlayer\Beotray.exe
                      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                      O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                      O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
                      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                      O4 - HKCU\..\Run: [LClock] lclock.exe
                      O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
                      O4 - HKCU\..\Run: [WanadooVisio] C:\Program Files\Wanadoo visio\Bin\PlayerPVGP.exe
                      O4 - HKCU\..\Run: [IncrediMail] C:\PROGRA~1\IncrediMail\bin\IncMail.exe /c
                      O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
                      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe" /WinStart
                      O4 - HKCU\..\Run: [forbits] C:\DOCUME~1\beatrice\APPLIC~1\BowsSpamLogo\Active Mail Lite.exe
                      O4 - HKCU\..\Run: [eMuleAutoStart] C:\Program Files\eMule\emule.exe -AutoStart
                      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
                      O4 - Global Startup: BeoPlayer.lnk = ?
                      O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                      O4 - Global Startup: hp psc 2000 Series.lnk = C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpobnz08.exe
                      O4 - Global Startup: hpoddt01.exe.lnk = ?
                      O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                      O4 - Global Startup: NkbMonitor.exe.lnk = D:\logiciel\NkbMonitor.exe
                      O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\IncrediMail\bin\resources\WebMenuImg.htm
                      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\Microsoft Office\OFFICE11\EXCEL.EXE/3000
                      O8 - Extra context menu item: Rechercher avec Voila - file://C:\Program Files\WANADOO_TOOLBAR\Cache\SelectedContextSearch.htm
                      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_01\bin\npjpi150_01.dll
                      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
                      O9 - Extra button: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
                      O9 - Extra 'Tools' menuitem: Messager Wanadoo - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\PROGRA~1\Wanadoo Messager\Wanadoo Messager.exe
                      O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                      O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
                      O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
                      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSN Messenger\msgrapp.dll" (file missing)
                      O23 - Service: Service Bonjour (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
                      O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                      O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                      O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                      O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                      O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
                      O23 - Service: iPodService - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                      O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe
                      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                      O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
                      O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton AntiVirus\SAVScan.exe
                      O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\Symantec Shared\Script Blocking\SBServ.exe
                      O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                      O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe

                      tu me diras aussi s il faut que je vire tout ce que j ai du telecharger
                      ..... merci
                  5. Re,

                    essayons comme ceci:

                    Télécharge: Pocket Killbox ici
                    http://www.downloads.subratam.org/KillBox.exe

                    :: Démo d utilisation (merci a Balltrap34 pour cette réalisation) ::
                    http://pageperso.aol.fr/balltrap34/killbox.htm

                    ***
                    Double clic sur killbox.exe (Pocket Killbox)

                    Avec la methode du bloc note (voir la video), voici la liste:

                    C:\Documents and Settings\beatrice\Application Data\start balm mags
                    c:\program files\180solutions
                    C:\Documents and Settings\beatrice\Application Data\BowsSpamLogo

                    Si ce message s’affiche ignore le :
                    http://tinypic.com/jsj7kl.jpg
                    Laisse le pc redémarrer sinon redemarre manuellement et verifie qu ils sont bien supprimer.

                    a+
                    1. regis
                      ca y est ils ne sont plus là

                      et maintenant que fais je

                      merci
                  6. ;-)

                    Je ne sais pas si je vais rester, je verrais bien, si on m appelle, je donnerais un coup de main lol

                    bonne nuit

                    a+
                    1. bonjour régis
                      n ai pu me connecter du week end, obligations obligent ...
                      suis toujours là avec mon problème

                      comme je te disais, aller dans le mode échec ça marche jusqu'à la page d acceuil où s affiche administrateur et où je dois cliquer pour mettre mon mot de passe. je mets mon mot actuel ça n'ouvre pas, j en essaies des anciens rien non plus.
                      mais là où ça coince c est que je n ai pas la meme présentation de d habitude, car normalement il y a moi l administration et mon fils comme autre compte d utilisateur

                      et je ne comprends pas pourquoi en mode sans echec , il n y a plus que moi et que je ne peux pas valider pas mon mot de passe habituel

                      encore une m..... de plus
                      ras le bol

                      merci de ton aide
                  7. Merci Kristopher

                    Pour Béa, jte promet de tout mettre en oeuvre pour essayer de regler tout cela

                    a bientot.
                    1. Contributeur
                      De rien cher regis59 ;)

                      J'ai réalisé quelques contributions mais il se fait tard...
                      Comme tu es arrivé, tu va sûrement reprendre les choses en main ^^

                      Bonne nuit à tous, @+++++
                  • 1
                  • 2